CVE-2022-50227: luka w jądrze Linux dotycząca inicjalizacji timera Xen

Opis CVE-2022-50227 - luka w jądrze Linux powodująca awarie przy inicjalizacji timera Xen w KVM. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-50227CVSS 7.8Linux

CVE-2022-50227: luka w jądrze Linux dotycząca inicjalizacji timera Xen

Opis CVE-2022-50227 - luka w jądrze Linux powodująca awarie przy inicjalizacji timera Xen w KVM. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
8.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wielokrotnej inicjalizacji timera Xen w KVM, co mogło prowadzić do awarii systemu. Problem dotyczył wywoływania funkcji inicjującej timer przy każdym ustawieniu atrybutu timera Xen, nawet jeśli timer był już aktywny.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i awarie usług korzystających z wirtualizacji KVM na platformach x86 z Xen. Operatorzy IT mogą doświadczyć przestojów lub nieoczekiwanych restartów maszyn wirtualnych, co wpływa na dostępność i niezawodność infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów korzystających z KVM i Xen, monitorować logi systemowe pod kątem błędów związanych z timerami oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS